Riwayat dokumen untuk Panduan Pengguna Amazon Macie - Amazon Macie

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Riwayat dokumen untuk Panduan Pengguna Amazon Macie

Tabel berikut menjelaskan perubahan penting pada dokumentasi sejak rilisan terakhir dari Amazon Macie. Untuk pemberitahuan tentang pembaruan dokumentasi ini, Anda dapat berlangganan RSS umpan.

Pembaruan dokumentasi terbaru: 22 Juli 2024

PerubahanDeskripsiTanggal

Fitur baru

Jika Anda memiliki akun anggota dalam suatu organisasi, Anda sekarang memiliki akses baca ke statistik, data inventaris, dan informasi lain yang dihasilkan oleh penemuan data sensitif otomatis untuk data Amazon S3 Anda. Untuk detail tentang setelan penemuan otomatis untuk akun dan organisasi Anda, hubungi administrator Macie Anda.

Juli 22, 2024

Fitur baru

Jika Anda adalah administrator Macie yang didelegasikan untuk suatu organisasi, kini Anda dapat mengaktifkan atau menonaktifkan penemuan data sensitif otomatis untuk masing-masing akun di organisasi Anda. Dengan opsi tambahan ini, Anda sekarang dapat menentukan ruang lingkup analisis dengan beberapa cara: mengaktifkan penemuan otomatis untuk semua akun, secara selektif mengaktifkan penemuan otomatis untuk akun tertentu, dan mengecualikan bucket S3 tertentu.

Juni 14, 2024

Fungsionalitas baru

AWS Security Hub sekarang menyediakan kontrol keamanan yang memeriksa status Macie dan penemuan data sensitif otomatis untuk akun. Jika kontrol ini diaktifkan, Security Hub secara berkala menjalankan pemeriksaan keamanan untuk menentukan apakah Macie diaktifkan untuk Akun AWS (kontrol Macie.1), dan apakah penemuan data sensitif otomatis diaktifkan untuk akun Macie (kontrol Macie.2).

Februari 20, 2024

Fungsionalitas baru

Macie sekarang dapat menganalisis objek Amazon S3 yang dienkripsi menggunakan enkripsi sisi server dual-layer dengan (-). AWS KMS keys DSSE KMS Objek ini sekarang memenuhi syarat untuk dianalisis ketika Macie melakukan penemuan data sensitif otomatis atau Anda menjalankan pekerjaan penemuan data sensitif. Selain itu, bucket dan objek S3 yang menggunakan DSSE - KMS enkripsi sekarang disertakan dalam statistik dan metadata yang disediakan Macie tentang data Amazon S3 Anda.

Januari 17, 2024

Fitur baru

Anda sekarang dapat mengonfigurasi Macie untuk mengambil peran AWS Identity and Access Management (IAM) ketika Anda memilih untuk mengambil dan mengungkapkan sampel data sensitif yang dilaporkan Macie dalam temuan. Sampel dapat membantu Anda memverifikasi sifat data sensitif yang ditemukan Macie, dan menyesuaikan penyelidikan Anda terhadap objek dan bucket Amazon S3 yang terpengaruh.

16 November 2023

Fungsionalitas baru

Macie sekarang menyediakan pengidentifikasi data terkelola yang dirancang untuk mendeteksi Nomor Rekening Bank Internasional (IBANs) untuk 47 negara dan wilayah tambahan. Anda sekarang dapat menggunakan Macie untuk mendeteksi dan melaporkan kejadian di IBANs lebih dari 50 negara dan wilayah.

1 November 2023

Fungsionalitas baru

Macie sekarang menyediakan pengidentifikasi data terkelola yang dirancang untuk mendeteksi jenis data sensitif berikut: kunci Google Cloud, API kunci StripeAPI, dan nomor Aadhaar, Nomor Akun Permanen (PANs), dan nomor identifikasi SIM untuk India.

25 September 2023

Kuota baru

Untuk membantu Anda memverifikasi sifat data sensitif yang dilaporkan oleh temuan, kami meningkatkan kuota ukuran untuk mengambil dan mengungkapkan sampel data sensitif dari objek Amazon S3. Anda sekarang dapat mengambil dan mengungkapkan sampel dari objek S3 yang ukuran penyimpanannya melebihi 10 MB. Untuk daftar kuota baru, lihat Kuota Amazon Macie.

7 September 2023

Ketersediaan regional

Macie sekarang tersedia di Wilayah Israel (Tel Aviv). Untuk daftar lengkap Wilayah AWS di mana Macie saat ini tersedia, lihat titik akhir dan kuota Amazon Macie di. Referensi Umum AWS

28 Agustus 2023

Fungsionalitas yang diperbarui

Kami menerapkan serangkaian pengidentifikasi data terkelola default yang baru dan dinamis untuk penemuan data sensitif otomatis. Set default mencakup pengidentifikasi data terkelola yang kami rekomendasikan untuk penemuan data sensitif otomatis. Ini dirancang untuk mendeteksi kategori umum dan jenis data sensitif sambil juga mengoptimalkan hasil penemuan data sensitif otomatis Anda.

2 Agustus 2023

Fungsionalitas yang diperbarui

Untuk membantu Anda menemukan kemunculan data sensitif yang dilaporkan Macie dalam temuan data sensitif dan hasil penemuan data sensitif, kami mengubah batas karakter dari 20 menjadi 240 untuk nama elemen JSON jalur dalam Record objek. Perubahan ini memengaruhi temuan data sensitif baru dan hasil penemuan untuk wadah objek Apache Avro, file Apache Parquet, file, dan file JSON Lines. JSON

Juli 24, 2023

Fungsionalitas yang diperbarui

Jika Anda adalah administrator Macie yang didelegasikan untuk organisasi di AWS Organizations, Anda sekarang dapat mengelola Macie hingga 10.000 akun di organisasi Anda.

30 Juni 2023

Fitur baru

Anda sekarang dapat membuat dan mengonfigurasi pekerjaan penemuan data sensitif untuk secara otomatis menggunakan kumpulan pengidentifikasi data terkelola yang kami rekomendasikan untuk pekerjaan. Kumpulan pengidentifikasi data terkelola yang direkomendasikan ini dirancang untuk mendeteksi kategori umum dan jenis data sensitif sekaligus mengoptimalkan hasil pekerjaan Anda.

28 Juni 2023

Kebijakan baru

Kami menambahkan kebijakan AWS terkelola baru, AmazonMacieReadOnlyAccess kebijakan. Kebijakan ini memberikan izin hanya-baca yang memungkinkan IAM identitas (prinsipal) untuk mengambil semua sumber daya, data, dan setelan Macie untuk akun mereka.

15 Juni 2023

Fitur baru

Untuk membantu Anda menilai dan memantau cakupan penemuan data sensitif otomatis dari data Amazon S3 Anda, konsol Macie sekarang menyertakan halaman cakupan Sumber Daya. Halaman ini menyediakan tampilan terpadu statistik cakupan dan data untuk semua bucket S3 Anda, termasuk rollup masalah analisis (jika ada) yang baru-baru ini terjadi untuk setiap bucket. Jika masalah terjadi, halaman juga menyediakan panduan remediasi.

15 Mei 2023

Fitur baru

Macie terintegrasi dengan Notifikasi Pengguna AWS, yang merupakan lokasi baru AWS layanan yang bertindak sebagai lokasi pusat untuk AWS notifikasi Anda di. AWS Management Console Dengan Notifikasi Pengguna, Anda dapat mengonfigurasi aturan kustom dan saluran pengiriman untuk membuat dan mengirim pemberitahuan tentang EventBridge peristiwa Amazon yang diterbitkan Macie untuk kebijakan dan temuan data sensitif.

5 Mei 2023

Konten yang diperbarui

Deskripsi statistik dan metadata terbaru yang disediakan Macie tentang pengaturan enkripsi default untuk bucket S3. Juga memperbarui deskripsi temuan Policy:IAMUser/S3BucketEncryptionDisabled kebijakan. Amazon S3 sekarang secara otomatis menerapkan enkripsi sisi server dengan kunci terkelola Amazon S3 (SSE-S3) sebagai tingkat dasar enkripsi untuk objek yang ditambahkan ke bucket baru dan yang sudah ada. Untuk informasi tentang perubahan ini di Amazon S3, lihat Menyetel perilaku enkripsi sisi server default untuk bucket S3 di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

27 Februari 2023

Fungsionalitas baru

Macie sekarang dapat menghasilkan jenis temuan kebijakan tambahan untuk bucket S3:. Policy:IAMUser/S3BucketSharedWithCloudFront Jenis temuan ini menunjukkan bahwa kebijakan bucket diubah untuk memungkinkan bucket dibagikan dengan identitas akses CloudFront asal Amazon (OAI), kontrol akses CloudFront asal (OAC), atau keduanya. Selain itu, bucket yang dibagikan dengan CloudFront OAIs atau sekarang dianggap OACs dibagikan secara eksternal dalam statistik dan metadata yang disediakan Macie tentang data Amazon S3 Anda.

Februari 24, 2023

Fungsionalitas baru

Macie sekarang mendukung kelas penyimpanan Amazon S3 Glacier Instant Retrieval untuk penemuan data sensitif. Objek S3 yang menggunakan kelas penyimpanan ini sekarang memenuhi syarat untuk dianalisis saat Macie melakukan penemuan data sensitif otomatis atau Anda menjalankan pekerjaan penemuan data sensitif. Mereka juga dianggap sebagai objek yang dapat diklasifikasikan dalam statistik dan metadata yang disediakan Macie tentang data Amazon S3 Anda.

21 Desember 2022

Fitur baru

Anda sekarang dapat mengonfigurasi Macie untuk melakukan penemuan data sensitif otomatis untuk akun atau organisasi Anda. Dengan penemuan data sensitif otomatis, Macie terus mengevaluasi data Amazon S3 Anda dan menggunakan teknik pengambilan sampel untuk mengidentifikasi, memilih, dan menganalisis objek yang representatif di bucket S3 Anda, memeriksa objek untuk data sensitif. Anda dapat mengevaluasi hasil analisis dalam statistik, temuan, dan informasi lain yang disediakan Macie tentang data Amazon S3 Anda.

28 November 2022

Fitur baru

Sekarang Anda dapat membuat dan menggunakan daftar izinkan untuk menentukan pola teks dan teks yang ingin diabaikan Macie saat memeriksa objek Amazon S3 untuk data sensitif. Dengan menggunakan daftar izinkan, Anda dapat menentukan pengecualian data sensitif untuk skenario atau lingkungan tertentu—misalnya, nama perwakilan publik untuk organisasi Anda, nomor telepon tertentu, atau data sampel yang digunakan organisasi Anda untuk pengujian.

30 Agustus 2022

Fitur baru

Untuk memverifikasi sifat data sensitif yang ditemukan Macie di objek S3, Anda sekarang dapat mengonfigurasi dan menggunakan Macie untuk mengambil sampel data sensitif yang dilaporkan oleh temuan.

26 Juli 2022

Fungsionalitas yang diperbarui

Dalam AmazonMacieFullAccesskebijakan tersebut, kami memperbarui Amazon Resource Name (ARN) dari peran terkait layanan Macie (). aws-service-role/macie.amazonaws.com/AWSServiceRoleForAmazonMacie

30 Juni 2022

Fungsionalitas yang diperbarui

Kami memperbarui AmazonMacieServiceRolePolicykebijakan, yaitu kebijakan yang dilampirkan pada peran terkait layanan Macie (). AWSServiceRoleForAmazonMacie Kebijakan tidak lagi menentukan tindakan dan sumber daya untuk Amazon Macie Classic. Amazon Macie Classic telah dihentikan dan tidak lagi tersedia.

Mei 20, 2022

Fungsionalitas baru

Macie sekarang memasukkan OriginType bidang dalam temuan data sensitif yang dipublikasikannya. AWS Security Hub OriginTypeBidang menentukan bagaimana Macie menemukan data sensitif yang menghasilkan temuan.

Mei 11, 2022

Konten yang diperbarui

Mengklarifikasi cara kerja kata kunci dan pengaturan jarak pencocokan maksimum untuk pengidentifikasi data khusus.

22 April 2022

Fungsionalitas baru

Macie sekarang menyediakan pengidentifikasi data terkelola yang dirancang untuk mendeteksi header Otorisasi HTTP Dasar, HTTP cookie, dan Token Web. JSON

21 April 2022

Konten baru

Menambahkan deskripsi dan definisi konsep dan istilah kunci untuk Macie.

16 Maret 2022

Fungsionalitas baru

Untuk menghitung dan menampilkan perkiraan biaya saat Anda membuat dan mengonfigurasi pekerjaan penemuan data sensitif, Macie sekarang mengambil data harga untuk Anda Akun AWS . AWS Billing and Cost Management Untuk mendukung fungsi ini, kami menambahkan tindakan Billing and Cost Management ke kebijakan AmazonMacieFullAccess.

7 Maret 2022

Fungsionalitas baru

Macie sekarang memasukkan Sample bidang dalam temuan yang diterbitkannya. AWS Security HubSampleBidang menentukan apakah temuan adalah temuan sampel.

Februari 24, 2022

Konten baru

Menambahkan informasi tentang penggunaan Amazon Virtual Private Cloud untuk membuat koneksi pribadi antara Anda VPC dan Macie.

Januari 19, 2022

Fungsionalitas baru

Sekarang Anda dapat menggunakan konsol Amazon Macie untuk menetapkan dan mengelola tag untuk pengenal data kustom, aturan filter, dan penekanan untuk temuan, pekerjaan penemuan data sensitif, dan, jika Anda administrator Macie untuk organisasi, akun anggota di organisasi Anda. Tag adalah label yang secara opsional Anda tentukan dan tetapkan ke jenis AWS sumber daya tertentu.

12 Januari 2022

Konten baru

Menambahkan informasi tentang penggunaan AWS Identity and Access Management untuk mengelola akses ke Macie.

Desember 20, 2021

Fitur baru

Saat Anda membuat pengenal data kustom, Anda sekarang dapat menentukan pengaturan tingkat keparahan untuk temuan data sensitif yang dihasilkannya. Dengan pengaturan ini, Anda dapat menentukan tingkat keparahan yang akan ditetapkan ke temuan berdasarkan jumlah kemunculan teks yang cocok dengan kriteria deteksi pengidentifikasi data kustom.

4 November 2021

Fungsionalitas baru

Untuk mempelajari tentang berbagai jenis temuan yang disediakan Macie, Anda dapat menghasilkan temuan sampel. Temuan sampel menggunakan data contoh dan nilai placeholder untuk menunjukkan jenis informasi yang mungkin disertakan Macie dalam setiap jenis temuan.

28 Oktober 2021

Fungsionalitas baru

Macie sekarang memasukkan OwnerAccountId bidang dalam temuan yang diterbitkannya. AWS Security Hub Bidang ini menentukan ID akun untuk pemilik Akun AWS bucket S3 yang terpengaruh.

27 Oktober 2021

Konten baru

Menambahkan informasi tentang mengelola beberapa akun Macie secara terpusat. Anda dapat melakukan ini dengan dua cara, dengan mengintegrasikan Macie dengan AWS Organizations atau dengan mengirim undangan keanggotaan dari Macie.

13 Oktober 2021

Fungsionalitas baru

Inventaris bucket S3 Anda sekarang menunjukkan apakah setelan izin bucket mencegah Macie mengambil informasi tentang bucket atau objek bucket dan mengevaluasi serta memantau keamanan dan privasi data bucket. Selain itu, kami memperbarui referensi AWS KMS keys dan kunci yang dikelola pelanggan untuk mencerminkan terminologi saat ini.

5 Oktober 2021

Fungsionalitas baru

Macie sekarang menyimpan kebijakan dan temuan data sensitif selama 90 hari, bukan 30 hari. Jika Macie membuat atau memperbarui temuan pada atau setelah 31 Agustus 2021, Anda dapat mengakses temuan tersebut hingga 90 hari dengan menggunakan konsol Macie atau Macie. API Secara pasti Wilayah AWS, Macie mulai mempertahankan temuan selama 90 hari pada awal 27 September 2021.

1 Oktober 2021

Fitur baru

Saat Anda membuat pekerjaan penemuan data sensitif, Anda sekarang dapat menentukan pengidentifikasi data terkelola mana yang ingin digunakan pekerjaan saat menganalisis objek S3. Dengan fitur ini, Anda dapat menyesuaikan analisis pekerjaan untuk fokus pada jenis data sensitif tertentu.

September 17, 2021

Fungsionalitas baru

Temuan data sensitif sekarang memberikan informasi tambahan untuk membantu Anda menemukan data sensitif di dalam JSON dan file JSON Lines.

6 Juli 2021

Fungsionalitas yang diperbarui

Macie sekarang menggunakan jenis AwsS3Bucket sumber daya dalam temuan yang diterbitkannya. AWS Security Hub(Macie sebelumnya menetapkan nilai ini keAWS::S3::Bucket.) AwsS3Bucketadalah nilai tipe sumber daya yang digunakan untuk bucket S3 di AWS Security Finding Format ()ASFF.

28 Juni 2021

Fitur baru

Saat membuat pekerjaan penemuan data sensitif, Anda sekarang dapat menentukan kriteria runtime yang menentukan bucket S3 mana yang dianalisis pekerjaan. Dengan fitur ini, cakupan analisis tugas dapat beradaptasi secara dinamis dengan perubahan pada inventaris bucket Anda.

15 Mei 2021

Fungsionalitas baru

Inventaris bucket S3 Anda dan dasbor Ringkasan kini menyediakan metadata enkripsi dan statistik yang menunjukkan apakah kebijakan bucket memerlukan enkripsi sisi server objek baru. Selain itu, sekarang Anda dapat melakukan penyegaran metadata objek sesuai permintaan untuk masing-masing bucket di inventaris bucket Anda.

30 April 2021

Fitur baru

Anda sekarang dapat menggunakan Amazon CloudWatch Logs untuk memantau dan menganalisis peristiwa yang terjadi saat Anda menjalankan pekerjaan penemuan data sensitif. Untuk mendukung fitur ini, kami menambahkan tindakan CloudWatch Log ke kebijakan AWS terkelola untuk peran terkait layanan Macie.

14 April 2021

Ketersediaan regional

Macie sekarang tersedia di Wilayah AWS Asia Pasifik (Osaka).

5 April 2021

Fitur baru

Sekarang Anda dapat mengonfigurasi Macie untuk menerbitkan temuan data sensitif ke AWS Security Hub.

22 Maret 2021

Konten baru

Menambahkan informasi tentang pemantauan dan memprakirakan biaya Macie dan berpartisipasi dalam uji coba gratis.

26 Februari 2021

Konten yang diperbarui

Kami mengganti istilah akun utama dengan istilah akun administrator. Akun administrator digunakan untuk mengelola beberapa akun secara terpusat.

12 Februari 2021

Fungsionalitas baru

Sekarang Anda dapat menyempurnakan cakupan tugas temuan data sensitif dengan menggunakan prefiks objek S3 dalam kriteria penyertaan dan pengecualian kustom.

2 Februari 2021

Konten yang diperbarui

Macie sekarang menganut taksonomi tipe temuan dari AWS Security Finding Format (ASFF) ketika menerbitkan temuan kebijakan ke. AWS Security Hub

28 Januari 2021

Konten baru

Menambahkan informasi tentang pemantauan data Amazon S3 dan menilai keamanan dan privasi data tersebut.

8 Januari 2021

Ketersediaan regional

Macie sekarang tersedia di Wilayah AWS Afrika (Cape Town), Wilayah AWS Eropa (Milan), dan Wilayah Timur AWS Tengah (Bahrain).

21 Desember 2020

Fungsionalitas baru

Jika akun Anda adalah akun administrator Macie, sekarang Anda dapat membuat dan menjalankan tugas temuan data sensitif yang menganalisis data sebanyak 1.000 bucket yang mencakup 1.000 akun di organisasi Anda.

25 November 2020

Fungsionalitas baru

Inventaris bucket S3 Anda kini menunjukkan apakah Anda telah mengonfigurasi tugas temuan data sensitif satu kali atau secara berkala untuk menganalisis data dalam bucket. Jika sudah, hal itu juga memberikan detail tentang tugas yang paling baru dijalankan.

23 November 2020

Konten baru

Menambahkan informasi tentang mem-filter temuan.

12 November 2020

Fungsionalitas baru

Temuan data sensitif kini memberikan informasi tambahan untuk membantu Anda menemukan data sensitif dalam kontainer objek Apache Avro, file Apache Parket, dan buku kerja Microsoft Excel.

9 November 2020

Fitur baru

Sekarang Anda dapat menggunakan temuan data sensitif untuk menemukan kejadian individu dari data sensitif dalam objek S3.

22 Oktober 2020

Fitur baru

Sekarang Anda dapat menjeda dan melanjutkan tugas temuan data sensitif.

16 Oktober 2020

Konten baru

Menambahkan detail tentang sistem penilaian kepelikan untuk temuan kebijakan dan temuan data sensitif.

6 Oktober 2020

Fitur baru

Sekarang Anda dapat melihat statistik yang menunjukkan berapa banyak data yang dapat dianalisis Macie dalam bucket S3 individu saat Anda menjalankan tugas temuan data sensitif. Selain itu, Anda dapat melihat perkiraan biaya tugas saat membuat tugas.

3 September 2020

Konten baru

Menambahkan informasi tentang mengonfigurasi, menjalankan, dan mengelola tugas temuan data sensitif.

31 Agustus 2020

Fungsionalitas baru

Pengidentifikasi data terkelola kini dapat mendeteksi beberapa tipe informasi pribadi untuk Brazil.

31 Juli 2020

Konten yang diperbarui

Menambahkan informasi tentang sintaks yang didukung untuk ekspresi reguler di pengidentifikasi data kustom.

30 Juli 2020

Konten yang diperbarui

Menambahkan persyaratan kata kunci untuk pengidentifikasi data terkelola, dan meningkatkan Kuota untuk jumlah temuan yang dapat dihasilkan oleh setiap tugas temuan data sensitif.

17 Juli 2020

Konten baru

Menambahkan informasi tentang penggunaan Amazon EventBridge dan AWS Security Hub untuk memantau dan memproses temuan. Ini termasuk skema EventBridge peristiwa untuk temuan dan contoh peristiwa untuk kebijakan dan temuan data sensitif.

22 Juni 2020

Konten baru

Menambahkan informasi tentang menganalisis dan menekan temuan.

17 Juni 2020

Konten baru

Menambahkan petunjuk untuk mengonfigurasi Macie ke menyimpan hasil temuan detail dalam bucket S3.

2 Juni 2020

Konten baru

Menambahkan informasi tentang tipe data sensitif yang dapat dideteksi oleh Macie, dan persyaratan enkripsi untuk mendeteksi data sensitif di objek Amazon S3.

28 Mei 2020

Ketersediaan umum

Ini adalah rilis publik awal dari Panduan Pengguna Amazon Macie.

13 Mei 2020